Microsoft Entra ID ile Tek oturum açma için Atölyeyi yapılandırma

Bu makalede, Atölye'yi Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. Workshop'u Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de Workshop'a kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Atölye'de otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Tek oturum açma (SSO) özellikli atölye aboneliği.

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

  • Atölye, SP ve IDP tarafından başlatılan SSO'ları destekler.
  • Çalıştay, Just In Time kullanıcı sağlama desteği sunar.

Workshop'un Microsoft Entra ID ile tümleştirilmesini yapılandırmak için galerideki Workshop'u yönetilen SaaS uygulamaları listenize eklemeniz gerekir.

  1. En az bir Bulut Uygulaması Yöneticisi olarakMicrosoft Entra yönetim merkezinde oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna Atölye yazın.
  4. Sonuçlar panelinden Atölye'yi seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Microsoft Entra SSO for Workshop'u yapılandırma ve test edin

B.Simon adlı bir test kullanıcısını kullanarak Atölye ile Microsoft Entra SSO'larını yapılandırın ve test edin. SSO'nun çalışması için, Atölye'de bir Microsoft Entra kullanıcısı ile ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Atölye ile Microsoft Entra SSO'larını yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcı atayın.
  2. Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Atölye SSO'sunu yapılandırın.
    1. Atölye için test kullanıcısı oluştur - Kullanıcının Microsoft Entra gösterimine bağlı olarak, Atölye içinde B.Simon'a karşılık gelen bir kullanıcı oluşturmak için.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. En az bir Bulut Uygulaması Yöneticisi olarakMicrosoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise apps>Workshop>Tek oturum açma'ya göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırmasını Düzenle

  5. Uygulamayı IDP tarafından başlatılan modda yapılandırmak istiyorsanız, Temel SAML Yapılandırması bölümünde aşağıdaki alanların değerlerini girin:

    a. Tanımlayıcı (VARLıK Kimliği) metin kutusuna aşağıdaki URL'lerden birini yazın:

    Tanımlayıcı
    https://app.useworkshop.com/auth/auth/saml/metadata?id=<ID>
    https://app-eu.useworkshop.com/auth/auth/saml/metadata?id=<ID>

    b. Yanıt URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:

    Yanıt URL'si
    https://app.useworkshop.com/auth/auth/saml/callback?id=<ID>
    https://app-eu.useworkshop.com/auth/auth/saml/callback?id=<ID>
  6. Uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:

    Oturum açma URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:

    URL'de oturum açma
    https://app.useworkshop.com/auth/auth/saml?id=<ID>
    https://app-eu.useworkshop.com/auth/auth/saml?id=<ID>

    Not

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için Atölye destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  7. Atölye uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteci öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.

    görüntü

  8. Yukarıdakilere ek olarak, Atölye uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.

    Adı Kaynak Özniteliği
    ilk ad kullanıcı.ad
    soyadı kullanıcı.soyadı
    e-posta kullanıcı.e-posta
  9. SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

Atölye SSO'sını yapılandırma

  1. Farklı bir tarayıcı penceresinde Atölyenizde yönetici olarak oturum açın.

  2. Sağ üst köşedeki profil simgesini seçin ve listeden Ayarlar'ı seçin.

  3. Ayarlar'daSSO sekmesine gidin ve SAML Ekle'yi seçin.

    Atölye SSO yapılandırması

  4. Idp meta veri url'si metin kutusuna, daha önce kopyaladığınız Uygulama Federasyonu Meta Veri Url'si değerini yapıştırın.

    Meta Veri URL'si ekran görüntüsü

  5. Sso Oluştur'u seçin.

Atölye test kullanıcısı oluşturma

Bu bölümde, Atölye'de Britta Simon adlı bir kullanıcı oluşturulur. Workshop, varsayılan olarak etkin olan anında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. Atölye'de bir kullanıcı yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP başlatıldı:

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Atölye Oturum Açma URL'sine yönlendirilir.

  • Atölye Oturum Açma URL'sine doğrudan gidin ve oturum açma akışını buradan başlatın.

IDP başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Atölye'de otomatik olarak oturum açmanız gerekir

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım de kullanabilirsiniz. Uygulamalarım'da Atölye kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysanız oturum açma akışını başlatmaya yönelik uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı Atölye'de otomatik olarak oturum açmanız gerekir. My Apps hakkında daha fazla bilgi için bkz: My Apps'e Giriş.

Atölye'yi yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızma ve dışa veri çıkarmaya karşı koruma sağlayan oturum kontrollerini zorunlu tutabilirsiniz. Oturum denetimi Koşullu Erişim'den gelişir. Bulut için Microsoft Defender Uygulamaları ile oturum denetimini zorunlu kılmayı öğrenin.